Erik Sjölund y Devin Carraway descubrieron que synaesthesia, un programa para representar sonidos visualmente, accedía a archivos de configuración y del mezclador controlados por el usuario con privilegios elevados. Por tanto, era posible leer archivos arbitrarios.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.1-2.1woody3.
Para las distribuciones en pruebas (sarge) e inestable (sid), este problema no existe, porque synaesthesia ya no se instala con setuid root.
Le recomendamos que actualice el paquete synaesthesia.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.